39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль знаменитого Кена Томпсона, принимавшего участие в создании языка программирования C и так называемого папы UNIX, наконец взломали. Речь идет о найденном в 2014 году в общедоступном древе версий BSD 3 файле «/etc/passwd», содержащем хешированные пароли, принадлежащие разработчикам системы UNIX.

Поскольку все пароли из файла защищены ныне устаревшим алгоритмом crypt(3), основанным на DES, а также были ограничены длиной в 8 символов, разработчик Лия Нойкирхен решила провести брутфорс этих паролей.

В процессе брутфорса Нойкирхен использовала инструменты для взлома: John the Ripper и hashcat. В результате удалось скомпрометировать пароль Кена Томпсона и ещё пяти разработчиков Unix-системы.

В файле даже присутствовал пароль Билла Джоя, который основал Sun Microsystems в 1986 году и создал язык Java.

«Пароль Кена оказалось не так просто взломать. Даже поиск по всем буквам нижнего регистра и цифрам занял несколько дней, при этом не принеся результата», — пишет Нойкирхен в блоге.

В итоге специалист попросила помощи у других экспертов. Спустя шесть дней разработчик из Австралии Нигель Уильямс предоставил пароль Томпсона в виде простого текста.

По словам Уильямса, ему понадобилось более четырёх дней. Пароль был следующим:

p/q2-q4!a

В хешированном виде он выглядел так: ZghOT0eRm4U9s.

Также удалось взломать пароль Денниса Ритчи, создателя языка C:

В хешированном виде → gfVwhuAMF0Trw

В виде простого текста → dmac

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Неподтвержденная утечка в Huawei: украдены исходники и секреты разработки

Злоумышленники утверждают, что взломали системы Huawei Technologies и получили доступ к исходным кодам софта и инструментам разработки. Информация, якобы украденная у производителя телеком-оборудования, выставлена на продажу.

Какие именно внутренние данные удалось заполучить и в каком объеме, продавец не уточнил.

Эксперты проверяют информацию об утечке (авторам атак свойственно бахвальство на пустом месте, ради славы). Официальных заявлений самой Huawei по этому поводу пока нет.

 

Если кража со взломом подтвердится, инцидент нанесет ощутимый урон репутации техногиганта и создаст дополнительные риски для его глобальной клиентуры.

Утечка исходников способна раскрыть уязвимости софта, проприетарные алгоритмы и механизмы безопасности. Подобную информацию можно использовать для проведения целевых атак.

Корпоративным пользователям продуктов Huawei рекомендуется усилить мониторинг сетей на предмет аномальной активности и удостовериться в том, что наличная защита четко реагирует на IoC, причиной появления которых может оказаться инцидент у поставщика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru